マッケソン侵害が露呈したものと影響を受ける人々
マッケソンの医療データ侵害は、病院、薬局、そしてその背後にある医療サプライチェーンが、依存している第三者システムと同じ程度にしか安全ではないことを思い出させるものだ。米国最大級の医療用品卸売業者の一つとして、マッケソンは国の処方箋および医療物流の膨大なシェアに関わっており、この規模の侵害は無数のクリニックや診療所に波及する。これには、日々の業務をマッケソンの流通・データシステムに依存しているラスベガスの施設も含まれる。
このインシデントの範囲についての完全な内訳、たとえばShinyHuntersとして知られる攻撃者が記録をどのように入手し、売却を試みているとされているかについては、マッケソン侵害に関する詳細レポートで、この事案に関連する2億8,400万件の患者記録と、それがどのように発生したかの技術的詳細を扱っている。
なぜ攻撃者はランサムウェアではなくデータ窃取を選ぶのか
何年もの間、医療機関にとって支配的な脅威はランサムウェアだった。攻撃者は病院システムを暗号化し、スタッフを患者記録やスケジューリングソフトウェアから締め出し、アクセスを回復するために身代金を要求した。このモデルは設計上、派手だ。システムが停止し、アラートが作動し、ITチームはほぼ即座に何かがおかしいと気づく。
マッケソンの事例が浮き彫りにしているのは、より静かで、おそらくより危険な変化だ。今日の恐喝グループの多くは暗号化を完全に省略している。データをロックする代わりに、単にそれを盗み、身代金が支払われなければ公開すると脅す。クラッシュしたサーバーも、凍結したログイン画面も、何かが起きたという明白な兆候もない。問題の最初の兆候は、盗まれた記録が販売に出されたり、リーク投稿に現れたりすることであり、実際の侵入から数週間または数か月後であることもある。
このアプローチが攻撃者に有利に働く理由は単純だ。暴露の脅威は、ダウンタイムの脅威と同程度に効果的であることが多く、しかもランサムウェアを展開・維持する追加の複雑さがない。機密の患者情報を保持する医療提供者にとって、これは侵害が過去数年に見出しを賑わせたランサムウェア事案よりもはるかに長く検知されないままになり得ることを意味する。
流出した医療記録が悪用され得る方法
医療データ侵害は、盗まれたクレジットカード番号とは異なる種類のリスクを伴う。医療記録にはしばしば、変更や取り消しがはるかに難しい情報の組み合わせが含まれる。氏名、生年月日、社会保障番号、保険およびメディケイドの識別子、電話番号、メールアドレスなどだ。これらの情報が一緒に盗まれると、犯罪者に身元詐欺、不正な保険請求、または被害者の名義での新たな信用枠の開設に必要なほぼすべてを与えることになる。
侵害されたパスワードとは異なり、社会保障番号や生年月日は有効期限がなく、単にリセットすることもできない。それが、このような医療侵害が患者にとって非常に重大となる理由の一部であり、マッケソンと直接やり取りしたことがなく、単に医療提供者がバックグラウンドのどこかでマッケソンのシステムを使用していたために影響を受けるだけの患者も含まれる。
患者が今データを保護するために取れる措置
患者はサプライヤーや卸売業者がシステムをどのように保護するかを制御できないが、このような侵害の影響を軽減する具体的な措置はある。
- 医療提供者や薬局からの侵害通知書に注意し、どの情報が関与したかを正確に理解するために注意深く読む。
- 社会保障番号や財務情報が流出した場合は、主要な信用調査機関に詐欺警告または信用凍結を申請する。
- 保険明細書や給付説明書(EOB)を監視し、見覚えのない請求がないか確認する。これは医療身元詐欺の初期兆候となり得る。
- 医療ポータルのアカウントのパスワードを変更し、提供されている場合は多要素認証を有効にする。
- 侵害に言及した一方的な電話、テキスト、メールには懐疑的になる。攻撃者はしばしばこれらの事案をフォローアップのフィッシング試行の餌として利用する。
これがあなたにとって意味すること
ラスベガスの診療所やマッケソンと取引のある医療提供者を通じてケアを受けたことがあるなら、この侵害を遠い企業の見出しではなく、個人のセキュリティ事案として扱う価値がある。これらの恐喝主導の攻撃はランサムウェア事案のような明白な警告サインを必ずしも引き起こさないため、侵害通知に警戒し、届いたら迅速に行動する責任はしばしば患者に委ねられる。即時のシステム停止がないことは、あなたのデータが取られなかったことを意味しない。単に攻撃者がそれをどう使うかまだ決めている最中かもしれないだけだ。
重要なポイント
マッケソンの医療データ侵害は、より広い傾向を示している。暗号化を伴わない恐喝は、より静かで同じくらい収益性があるため、好まれる戦術になりつつある。患者は、大規模な第三者ベンダーを利用するあらゆる医療提供者がこのような事案の影響を受ける可能性があると想定し、目に見えるトラブルの兆候を待つのではなく、信用監視、詐欺警告、保険活動の注意深い確認といった積極的な措置を取るべきだ。ShinyHuntersがこの特定の攻撃をどのように実行したか、および関与した2億8,400万件の記録の全規模についてより深く知るには、マッケソン侵害とShinyHuntersによる記録窃取の完全な報道をお読みください。




